01 漏洞概况
漏洞复现:
WebLogic中间件 |
是否受影响 |
12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0 |
是 |
02 漏洞评估
交互要求:0click
漏洞危害:高危、RCE
影响范围:12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0
03 处置建议
3. 微步在线OneRisk已支持相关漏洞检测
04 时间线
2022.08.04 微步TDP捕获此漏洞情报并支持检测;
2022.08.06 微步OneEDR、OneRisk支持该漏洞检测;
2022.08.12 完成漏洞验证和检测规则验证;
2022.08.12 上报监管;
2022.08.15 报告厂商;
2023.01.17 厂商修复;
2023.01.18 微步发布通告。
04 时间线
2022.08.04 微步TDP捕获此漏洞情报并支持检测;
2022.08.06 微步OneEDR、OneRisk支持该漏洞检测;
2022.08.12 完成漏洞验证和检测规则验证;
2022.08.12 上报监管;
2022.08.15 报告厂商;
2023.01.17 厂商修复;
2023.01.18 微步发布通告。
第一时间为您推送最新威胁情报
原文始发于微信公众号(微步在线研究响应中心):WebLogic系统曝高危漏洞,有在野利用,快修!
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论